Consultant.e Méthodes & Process Produit – Conformité Cyber Resilience Act – H/F

Coralium

Aix-en-Provence

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

10 jours RTT par an
Titre-restaurant / Allocation repas
Mutuelle Santé Famille
Compte Épargne Temps
Prime de cooptation
Prime de vacances

Résumé du poste

Coralium accompagne un acteur majeur de l’industrie pour intégrer les exigences du Cyber Resilience Act (CRA) dans les méthodes et processus de développement produit, de la spécification à la fabrication. Mission 1 à 2 ans, en support des équipes R&D, qualité et juridique.

Le poste requiert une connaissance approfondie du CRA et une expérience en certification sécurité (composants sécurisés, IoT). Autonomie, rigueur documentaire et capacité de travail transversal sont essentielles.

Qualifications

  • Expérience en cycle de vie produit ou certification de sécurité dans un cadre réglementé.
  • Capacité à traduire des exigences réglementaires en actions concrètes dans le développement produit.
  • Maîtrise de la documentation technique réglementaire (dossier technique, SBOM, déclaration de conformité, politique de vulnérabilités).
  • Autonomie et capacité à s’inscrire dans la durée (1–2 ans) au sein d’une équipe produit dédiée.

Responsabilités

  • Réalisation d’une analyse d’écart entre les processus de développement et les exigences CRA, selon la catégorie du produit.
  • Définition et mise en place d’un plan de mise en conformité CRA couvrant l’ensemble du cycle de vie.
  • Intégration des exigences « security by design » dans les processus de développement et identification des cas d’usage de sécurité.
  • Mise en place ou renforcement d’un processus de gestion des vulnérabilités conforme au CRA (CSAF/VEX).
  • Structuration de la documentation technique réglementaire requise (déclaration de conformité UE, SBOM, dossiers techniques).
  • Préparation des livrables pour les démarches de certification et d’évaluation et reporting à la direction.

Connaissances

Connaissance CRA
Rigueur documentaire
Autonomie
Capacité transversale
Relationnel

Formation

Expérience en certification sécurité produit

Outils

Outils de gestion des vulnérabilités

Description du poste

Le Cyber Resilience Act (CRA), dont l’application est prévue à partir de 2027, impose aux fabricants de produits comportant des éléments numériques des exigences inédites de cybersécurité tout au long du cycle de vie : sécurité dès la conception, gestion des vulnérabilités, documentation technique réglementaire, déclaration de conformité et signalement d’incidents.

Coralium intervient auprès d’un acteur majeur de l’industrie pour l’accompagner dans l’intégration concrète de ces exigences CRA au sein des méthodes et processus de développement d’un produit en particulier (familles de composants sécurisés telles que ST31, ST54, ou gammes similaires), depuis la spécification du besoin jusqu’à la fabrication. Mission de 1 à 2 ans.

Intégration des exigences CRA dans le cycle de vie produit
  • Réalisation d’une analyse d’écart (gap analysis) entre les processus de développement produit existants et les exigences applicables du Cyber Resilience Act, en tenant compte de la catégorie du produit (classe I / classe II ou critique).
  • Définition et mise en place d’un plan de mise en conformité CRA couvrant l’ensemble du cycle de vie : spécification, conception, développement, tests, fabrication, livraison, fin de vie.
  • Intégration des exigences « security by design » dans les processus de développement : identification des cas d’usage de sécurité, exigences de sécurité dès la spécification, revues de sécurité aux jalons clés.
  • Mise en place ou renforcement d’un processus de gestion des vulnérabilités conforme au CRA : identification, évaluation, divulgation coordonnée (CSAF/VEX), mise à jour de sécurité, politique de support.
  • Structuration de la documentation technique réglementaire requise par le CRA : déclaration de conformité UE, dossier technique, SBOM (Software Bill of Materials), instructions d’utilisation sécurisée.
Accompagnement opérationnel des équipes produit
  • Appui quotidien des équipes certification produit dans l’application des processus CRA tout au long du développement du produit (ST31, ST54, ou gammes équivalentes).
  • Coordination avec les équipes R&D, qualité, industrialisation, juridique et supply chain pour assurer la cohérence de la démarche de conformité à chaque phase.
  • Préparation des livrables nécessaires aux démarches de certification et d’évaluation (Critères Communs, normes sectorielles), en les articulant avec les exigences CRA.
  • Identification et remontée des risques de non-conformité CRA au fil de l’avancement du projet, avec proposition d’actions correctives priorisées.
  • Suivi des jalons réglementaires et reporting auprès du management produit et de la direction certification.
Capitalisation et structuration méthodologique
  • Construction d’un référentiel méthodologique CRA réutilisable : modèles de documents, checklists par phase, matrices de traçabilité exigences / livrables.
  • Capitalisation des retours d’expérience en vue de l’extension de la démarche à d’autres produits de la gamme.
Profil recherché
Compétences et savoir-faire attendus
  • Bonne connaissance du Cyber Resilience Act (CRA) : périmètre d’application, obligations des fabricants, exigences essentielles de cybersécurité (Annexe I), obligations de signalement, processus d’évaluation de la conformité.
  • Expérience en cycle de vie produit ou en certification de produits de sécurité (composants sécurisés, cartes à puce, secure elements, IoT) dans un environnement réglementé.
  • Capacité à traduire des exigences réglementaires abstraites en actions concrètes au sein d’un cycle de développement produit existant.
  • Rigueur documentaire : aptitude à produire et maintenir une documentation technique de niveau réglementaire (dossier technique, SBOM, déclaration de conformité, politique de vulnérabilités).
  • Autonomie, sens du cadrage, et capacité à s’inscrire dans la durée (1 à 2 ans) au sein d’une équipe produit dédiée.
  • Bon relationnel pour travailler en transverse avec des interlocuteurs variés (R&D, qualité, juridique, industrialisation, certification).
Atouts selon le périmètre de mission
  • Connaissance des référentiels Critères Communs / Common Criteria, ISO/SAE 21434, ou autres normes de certification hardware/software applicables aux semi-conducteurs sécurisés.
  • Expérience antérieure chez un fabricant de semi-conducteurs ou au sein d’un laboratoire/organisme de certification (CESTI, laboratoire accrédité CC…).
  • Connaissance des familles de composants sécurisés de type ST31, ST54, ou équivalents.
  • Familiarité avec les outils de gestion des vulnérabilités (CVE, CVSS, VEX/CSAF) et la notion de SBOM.
Avantages salariaux
  • 10 jours de RTT par an
  • Allocation repas ou Titre restaurant presque intégralement pris en charge
  • Mutuelle Santé Famille
  • Compte Épargne Temps
  • Prime de cooptation de 1000 ou 1500 €
  • Prime de vacances
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant CRA – Cybersécurité Produit & Lifecycle
Consultant CRA – Cybersécurité Produit & Lifecycle

Coralium • Aix-en-Provence

Sur place
EUR 60 000 - 90 000
10 jours RTT par an
Titre-restaurant / Allocation repas
Mutuelle Santé Famille
+3
DevSecOps et Responsable Sécurité Produit (IT) / Freelance
DevSecOps et Responsable Sécurité Produit (IT) / Freelance

Onyx-Conseil • Versailles

Sur place
EUR 70 000 - 100 000
Ingénieur Sécurité Produit (H/F) -74
Ingénieur Sécurité Produit (H/F) -74

Mindquest • Cluses

Sur place
EUR 60 000 - 100 000
Product Cyber Manager [F/H]
Product Cyber Manager [F/H]

SEC-IT • Paris

Sur place
EUR 90 000 - 130 000
Responsable sécurité des systèmes d'informations - RSSI F/H
Responsable sécurité des systèmes d'informations - RSSI F/H

DOCAPOSTE • Ivry-sur-Seine

Hybride
EUR 60 000 - 80 000
Accords d'intéressement et de participation
Ticket restaurant
Participation aux frais de transport
+3
Expert Cyber - Junior à Lyon chez CATS
Expert Cyber - Junior à Lyon chez CATS

Onyx-Conseil • Lyon

Sur place
EUR 38 000 - 58 000
Cybersecurity Apprentice Other - Smiths Detection - Vitry-sur-Seine
Cybersecurity Apprentice Other - Smiths Detection - Vitry-sur-Seine

Smiths Group plc • Vitry-sur-Seine

Sur place
Expert CSIRT H/F
Expert CSIRT H/F

Cyberdian Groupe • Avignon

Hybride
EUR 70 000 - 100 000
Télétravail jusqu'à 3 jours/semaine
RSSI Adjoint
RSSI Adjoint

CYRAH • France

Sur place
EUR 60 000 - 80 000
Ingenieur Cyber Defensif
Ingenieur Cyber Defensif

UTAC • Linas

Hybride
EUR 70 000 - 110 000
Transport / indemnités
Accord de télétravail
Restaurant d’entreprise
+3